CVE-2023-36780 PUBLISHED

Es existieren mehrere Schwachstellen in verschiedenen Microsoft Office Produkten. Die Fehler bestehen u.a. aufgrund einer Race Condition bei der Durchführung von Dateioperationen auf dem Rechner zu einem bestimmten Zeitpunkt, einem Netzwerkaufruf an den angreifenden Skype for Business Server, der das Parsen einer http-Anfrage an eine beliebige Adresse auslösen kann und einem Path-Traversal. Ein entfernter oder lokaler Angreifer kann diese Schwachstellen ausnutzen, um seine Privilegien zu erweitern und beliebigen Code auszuführen. Das erfolgreiche Ausnutzen einiger dieser Schwachstellen erfordert erhöhte Rechte.

EPSS 0.70% · 71.9th percentile

Risk Scores

EPSS Score
0.70%
71.9th percentile

Affected Products

VendorProductVersions
MicrosoftMicrosoft 365 Apps
MicrosoftMicrosoft Office for Universal
MicrosoftMicrosoft Skype for Business Server 2015 CU13
MicrosoftMicrosoft Office 2019
MicrosoftMicrosoft Skype for Business Server 2019 CU7
MicrosoftMicrosoft Office LTSC for Mac 2021
MicrosoftMicrosoft Office for Android
MicrosoftMicrosoft Office LTSC 2021
MicrosoftMicrosoft Office 2019 for Mac

Timeline

References

Open in Interactive Console →